Как принимать оплату на сайте: подключаем платёжку

Коротко: Подключение оплаты - одна методология для любой платёжки: агент находит официальную документацию, пишет код кнопки оплаты, а вам выдаёт пошаговую инструкцию, что сделать в личном кабинете платёжки и где взять ключи. Ключи кладутся в .env, боевые платежи включаются после теста. Для России чаще всего берут CloudPayments или Робокассу, для мира - Stripe.

Документация CloudPayments: термины, виджет, способы оплаты

Приём денег звучит страшно, а устроен проще деплоя: платёжка берёт на себя карты, чеки и безопасность, вашему сайту остаётся показать форму и узнать результат. Всю интеграцию делает агент - вам остаются решения и личный кабинет.

Содержание
  1. Какую платёжку выбрать
  2. Методология из пяти шагов
  3. Порядок включения боевых денег
  4. Частые вопросы
  5. Что дальше

Какую платёжку выбрать

ПлатёжкаКому подходит
CloudPaymentsПодписки и регулярные платежи, виджет на сайте, СБП и Pay-кнопки
РобокассаСамый простой старт для разовых оплат: всё в одном подключении
Т-Банк (эквайринг)Тем, кто уже в экосистеме Т-Банка
StripeМеждународные проекты, оплата из-за рубежа

Для старта в России правило простое: разовые продажи - Робокасса, подписки и виджет - CloudPayments.

Документация Робокассы: подключение и параметры

Методология из пяти шагов

Один и тот же промпт работает с любой платёжкой:

Подключаю оплату через [CloudPayments / Робокассу / Stripe].
1. Найди официальную документацию и SDK, изучи актуальный способ интеграции.
2. Добавь на сайт кнопку оплаты: [что продаём и за сколько, например
   «Оплатить консультацию - 2000 руб»].
3. Напиши МНЕ пошаговую инструкцию: что сделать в личном кабинете платёжки,
   где взять ключи, что настроить для чеков.
4. Ключи будем хранить в .env - подготовь переменные и покажи, куда вставить.
5. Пока НЕ подключай боевые ключи: сначала тестовый режим и проверка.

Агент вернётся с готовым кодом и инструкцией «зайдите туда, нажмите это, скопируйте ключ». Вы проходите кабинет (или отдаёте его браузерному Claude), вставляете ключи в .env - и включаете тестовый платёж.

Порядок включения боевых денег

  1. Тестовый режим: у всех платёжек есть тестовые карты - проведите оплату, убедитесь, что сайт узнаёт результат и записывает его в базу.
  2. Чеки: если вы принимаете деньги как ИП или компания в России, уточните при подключении вопрос онлайн-кассы - у платёжек есть готовые решения для чеков, менеджер подскажет ваш вариант.
  3. Security review: перед боевыми ключами прогоните проверку - «сделай security review платёжной части: ключи, подтверждение платежа, защита от подмены суммы».
  4. Только теперь - боевые ключи в .env и первый настоящий платёж самому себе.

Три «нельзя» платёжной интеграции

Не хранить ключи в коде - только .env. Не верить браузеру о факте оплаты - результат подтверждается уведомлением платёжки на сервер, агент знает это как «webhook». И не пропускать тестовый режим: первая ошибка в деньгах стоит дороже всех остальных вместе.

Частые вопросы

Нужно ли юрлицо?

Платёжки заключают договор с ИП и компаниями; для физлиц есть режим самозанятости и сервисы под него. Это вопрос к выбранной платёжке на этапе регистрации - требования у всех свои.

Сколько берут платёжки?

Комиссию с каждого платежа; размер зависит от платёжки, оборота и способа оплаты. Актуальные тарифы смотрите на их сайтах - и заложите комиссию в цену заранее.

Безопасно ли принимать оплату, если я не разбираюсь в безопасности?

Карты обрабатывает платёжка на своей стороне - ваш сайт номера карт не видит и не хранит. Ваша зона - не светить ключи и проверять факт оплаты на сервере; оба пункта закрывает промпт выше плюс security review.

Что будет, если человек оплатил, а сайт не узнал?

Для этого и существует серверное уведомление от платёжки: оно приходит независимо от того, закрыл человек вкладку или нет. Попросите агента: «покажи, что произойдёт при оплате с закрытой вкладкой» - и убедитесь на тесте.

Что дальше

Мнение редакции ENGRAM

Оплата - последний рубеж, после которого вайб-проект начинает возвращать вложенное время деньгами. Методология одна на все платёжки: агент читает доки и пишет код, вы проходите кабинет и держите два правила - ключи в .env, боевой режим только после теста. Остальное - оборот.

ENGRAM решает это

Знания и наработки команды теряются в переписке. ENGRAM собирает их в единую ИИ-память с поиском по смыслу - данные остаются в России.

Читайте также